WALDSIEGEL
Risikoprüfung • Compliance • Audit-Readiness

Starke Entscheidungen beginnen mit klaren Risiken.

WALDSIEGEL bewertet Bedrohungen für Ihr Geschäftsmodell entlang Governance, Sicherheit, Datenschutz und operativer Resilienz. Wir machen Komplexität messbar, priorisieren Maßnahmen und liefern eine prüfbare Dokumentation – schnell, präzise und wirtschaftlich.

Mein Risiko-Profil prüfen
hoch IT-Sicherheitslücken mittel Lieferketten-Transparenz beobachten Drittland-Datentransfers
  • DSGVO-Konformität & Nachweisführung ohne juristische Bleiwüste.
  • Messbare Reifegrade, klare Prioritäten, Plan-/Ist-Abgleich in Wochen statt Monaten.
  • Beratung, Audit und Service-Pakete – alles führt gezielt zur Kontaktaufnahme.
Vorstand bespricht Risiken
Berlin Büro Außenansicht
01
02
03
04
05
06
07
08
09

Leistungen für klare Steuerung

Wir verbinden Risikoanalyse, verbindliche Richtlinien und laufende Wirksamkeitskontrollen zu einem geschlossenen Regelkreis. Ziel: belastbare Entscheidungen, geprüfte Nachweise und wirtschaftlicher Einsatz von Ressourcen.

Analyse & Priorisierung

In kürzester Zeit erfassen wir Prozesse, Systeme, Datenflüsse und Verantwortlichkeiten – und verdichten alles zu messbaren Handlungsfeldern.

  • Erstaufnahme, Interviews, Dokument-Check
  • Einordnung nach Eintritt & Auswirkung
  • Maßnahmenkatalog mit Aufwand/Nutzen
  • Management-Summary für die Umsetzung
SaaSE-CommerceProduktion

Rahmenwerk & Richtlinien

Wir übertragen Anforderungen in praktische Leitplanken: Zuständigkeiten, Freigaben, Kontrollen und Dokumentation – prüfbar und verständlich.

  • Informationssicherheit, Datenschutz, Lieferanten
  • Kontrollbibliothek & Tracing in Artefakten
  • Schulung & Rollenhandbuch
  • Nachweisführung für Audits
GovernanceProzessdesign

Überwachung & Berichte

Laufende Überprüfung der Wirksamkeit: Kennzahlen, Stichproben, Abweichungen und Maßnahmenstatus – jederzeit nachvollziehbar.

  • KRIs & Kontrolldesign-Review
  • Plan-/Ist-Abgleich & Eskalationen
  • Vorlagen für Vorstand & Aufsicht
  • Lessons Learned & Reifegradziele

Vorgehen – von Ist zu auditfest

Wir arbeiten in Etappen mit klaren Ergebnissen. Jede Etappe liefert verwertbare Artefakte – so bleibt Ihr Team handlungsfähig, selbst wenn Projekte pausieren.

1. DiscoveryKickoff, Kontext, Scoping, Stakeholder, Datenlandkarte.
2. StrukturProzesse & Rollen, Kontrollen, Richtlinienentwurf.
3. MessungBewertung je Szenario, Reifegrad, Klarheit über Lücken.
4. UmsetzungMaßnahmen mit Owner, Aufwand & Fristen.
5. NachweisArtefakte, Protokolle, Berichte – prüffähig.
6. TrainingOnboarding, Verantwortlichkeiten, Betriebsübergabe.
niedrig • gering
mittel • gering
hoch • gering
niedrig • mittel
mittel • mittel
hoch • mittel
niedrig • hoch
mittel • hoch
hoch • hoch

Alle Arbeitspakete sind modular. Wir steigen dort ein, wo Sie den größten Hebel sehen – ohne Lock-in.

Pakete – planbar und fokussiert

Transparente Leistungen mit klaren Ergebnissen. Jedes Paket enthält einen Abschlussbericht für Management & Prüfung. Weitere Bausteine können jederzeit ergänzt werden.

SPRUCELIGHT

4.900 €
  • Initialanalyse (bis 6 Prozesse)
  • Top-Risiken & Maßnahmenliste
  • Vorlagen: Richtlinie & Register
  • Abschlussbriefing (2h)
Beliebt

PINEPRO

12.900 €
  • Vollständige Aufnahme (bis 12 Prozesse)
  • Kontrollbibliothek & Verantwortlichkeiten
  • Management-Report & Roadmap (90 Tage)
  • Review inkl. Stichproben

OAKENTERPRISE

ab 29.000 €
  • Mehrstandorte & regulierte Bereiche
  • Lieferketten-Prüfungen & Due Diligence
  • Board-Deck & Audit-Begleitung
  • Option: Laufende Wirksamkeitsprüfung

Alle Preise zzgl. MwSt. Fixpreise gelten für den beschriebenen Umfang; Erweiterungen nach Absprache. Zahlungsmöglichkeiten: Rechnung, 30 Tage netto.

Einzelleistungen – punktgenau

Sie benötigen gezielte Unterstützung ohne Paket? Wir liefern Prüfungen und Expertengespräche mit sofort verwertbarem Ergebnis.

On-Demand-Audit

Unabhängige Prüfung mit Stichproben, Kontrolldesign und Nachweisen – ideal zur Vorbereitung externer Audits.

  • Tagessatz: 1.250 €
  • Checkliste, Protokolle, Maßnahmenempfehlung
  • Debrief für Management (45 min)
Audit anfragen →

Strategie-Sparring

Komprimiertes Expertengespräch: Risiken, regulatorische Entwicklungen, Roadmap – konkret auf Ihren Fall.

  • Fixpreis: 490 € (90 min)
  • Vorab-Fragenkatalog & Memo
  • Nächste Schritte inkl. Priorisierung
Termin sichern →

Lieferanten-Review

Bewertung kritischer Dienstleister: Vertrag, technische & organisatorische Maßnahmen, Monitoring-Pfad.

  • Pro Anbieter: ab 1.800 €
  • Score & Ampelzustand
  • Abweichungen inkl. Gegenmaßnahmen
Review starten →

Für wen wir arbeiten

Wir unterstützen technologiegetriebene Unternehmen mit klaren Anforderungen an Sicherheit, Datenschutz und Nachweisführung. Die häufigsten Risikofelder pro Branche:

Software & Plattformen

hoch Rechte & Zugriffe mittel Protokollierung beobachten Drittstaaten

E-Commerce & Logistik

mittel Lieferkette hoch Zahlungsdaten beobachten Retouren-Missbrauch

Produktion & OT

hoch Ausfallzeiten mittel Wartungszugänge beobachten Altsysteme

Gesundheit & Forschung

hoch Patientendaten mittel Studienprotokolle beobachten Datenminimierung

Nicht dabei? Wir prüfen Ihren Anwendungsfall im Erstgespräch – kostenfrei & unverbindlich.

Nachweisbar wirksam

Unser Ansatz ist pragmatisch statt dogmatisch. Entscheidend sind nachweisbare Ergebnisse und gelebte Prozesse – nicht Papiertiger.

0
Durchschnitt bis zum ersten Management-Report
0
Kontrollbausteine in unserer Bibliothek
0
Ø-Steigerung des Readiness-Scores (Punkte)

Werte basieren auf Kundenprojekten der letzten 12 Monate. Ergebnisbandbreiten je Startniveau und Branche unterschiedlich.

Rechtliche Übersicht & Transparenz

Kurz und verständlich – so fassen wir unsere Regelwerke zusammen. Details finden Sie auf den jeweiligen Seiten.

Datenschutz

Welche Daten, wozu, wie lange, welche Rechte – inkl. Kontakt zu unserem Ansprechpartner.

Zur Seite Stand: —

AGB

Leistungsumfang, Pflichten, Laufzeiten, Haftung – fair und eindeutig formuliert.

Zur Seite Stand: —

Cookie-Hinweise

Wir setzen auf sparsame Technik. Wahlmöglichkeiten und Zwecke sind transparent beschrieben.

Zur Seite Stand: —

Rückerstattung

Klare Regeln bei Verschiebung oder Abbruch. Fristen & Ansprechpartner sind genannt.

Zur Seite Stand: —